Esta campanha de phishing falsifica mensagens internas. Aqui está o que sabemos


  • Servidores de e-mail mal configurados permitem que invasores falsifiquem domínios e ignorem verificações de SPF, DKIM e DMARC
  • E-mails de phishing imitam e-mails internos usando kits como Tycoon2FA com tópicos de RH ou correio de voz
  • Credenciais roubadas geram ataques secundários de comprometimento de e-mail comercial (BEC) em campanhas amplas e não direcionadas

Os cibercriminosos estão usando configurações incorretas em servidores de e-mail para enviar e-mails de phishing altamente convincentes e enganar as vítimas para que compartilhem credenciais de login e outros segredos. Segundo a Microsoft, em relatório recente disse que a prática não é nova, mas que se tornou mais popular no segundo semestre de 2025.

No artigo, a Microsoft explicou que os criminosos estão aproveitando a forma como algumas empresas roteiam e-mails e configuram controles de segurança. Normalmente, os sistemas de e-mail usam verificações como SPF, DKIM e DMARC para confirmar se uma mensagem realmente vem da organização que afirma ser.



Link da fonte